·pentest-business-logic
!

pentest-business-logic

Pruebas de vulnerabilidad de la lógica empresarial: omisión del flujo de trabajo, manipulación de pagos, abuso de máquinas de estado y elusión de límites de funciones según WSTG-BUSL.

23Instalaciones·3Tendencia·@jd-opensource

Instalación

$npx skills add https://github.com/jd-opensource/joysafeter --skill pentest-business-logic

Cómo instalar pentest-business-logic

Instala rápidamente el skill de IA pentest-business-logic en tu entorno de desarrollo mediante línea de comandos

  1. Abrir Terminal: Abre tu terminal o herramienta de línea de comandos (Terminal, iTerm, Windows Terminal, etc.)
  2. Ejecutar comando de instalación: Copia y ejecuta este comando: npx skills add https://github.com/jd-opensource/joysafeter --skill pentest-business-logic
  3. Verificar instalación: Una vez instalado, el skill se configurará automáticamente en tu entorno de programación con IA y estará listo para usar en Claude Code, Cursor u OpenClaw

Fuente: jd-opensource/joysafeter.

SKILL.md

Ver original

Purpose Identify flaws in application workflow enforcement, business rule validation, and state machine integrity that cannot be found by taint analysis or pattern matching. These vulnerabilities require understanding intended behavior and finding deviations.

| WSTG-BUSL-01 | Test Business Logic Data Validation | ✅ | | WSTG-BUSL-02 | Test Ability to Forge Requests | ✅ | | WSTG-BUSL-03 | Test Integrity Checks | ✅ | | WSTG-BUSL-04 | Test for Process Timing | ✅ | | WSTG-BUSL-05 | Test Number of Times a Function Can Be Used Limits | ✅ | | WSTG-BUSL-06 | Testing for the Circumvention of Work Flows | ✅ |

| WSTG-BUSL-07 | Test Defenses Against Application Misuse | ✅ | | WSTG-BUSL-08 | Test Upload of Unexpected File Types | ✅ | | WSTG-BUSL-09 | Test Upload of Malicious Files | ✅ | | WSTG-BUSL-10 | Test Payment Functionality | ✅ |

Datos (listos para citar)

Campos y comandos estables para citas de IA/búsqueda.

Comando de instalación
npx skills add https://github.com/jd-opensource/joysafeter --skill pentest-business-logic
Categoría
!Seguridad
Verificado
Primera vez visto
2026-02-25
Actualizado
2026-03-10

Browse more skills from jd-opensource/joysafeter

Respuestas rápidas

¿Qué es pentest-business-logic?

Pruebas de vulnerabilidad de la lógica empresarial: omisión del flujo de trabajo, manipulación de pagos, abuso de máquinas de estado y elusión de límites de funciones según WSTG-BUSL. Fuente: jd-opensource/joysafeter.

¿Cómo instalo pentest-business-logic?

Abre tu terminal o herramienta de línea de comandos (Terminal, iTerm, Windows Terminal, etc.) Copia y ejecuta este comando: npx skills add https://github.com/jd-opensource/joysafeter --skill pentest-business-logic Una vez instalado, el skill se configurará automáticamente en tu entorno de programación con IA y estará listo para usar en Claude Code, Cursor u OpenClaw

¿Dónde está el repositorio de origen?

https://github.com/jd-opensource/joysafeter